Gridinsoft Logo
File Icon

El Análisis del Archivo octa6ad.tmp.exe (Update Messenger)

Análisis Técnico

Nombre del Archivo octa6ad.tmp.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.229.174
Versión de la Base de Datos 2025-11-26 12:00:29 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
16,201,808
Tamaño del Archivo (bytes)
2025-11-26
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
95231ebf356afed625ee3b7d08124898
SHA1
b90fb317d329927e82ece9b53c04e59ddd23063b
SHA256
9d922158f62b1edbe8ec9ed68b348e210744c342a16308969164c0099134f9f8
SHA512
6ad490aa712a49039f6188664e97cdcd5e4a2c907fa9d0812c63d0a1b4bd00162bcd309d88b2547b583894abf6f25bf45dd11fd78f9a6b4edd646ab12021e0c7
ImpHash
d1bea2742ea3956e5b7782e19183d5a0

Análisis PE

Información Básica

Icono
Hash: 3d5dc4e5a911bee7292a914140092c8c
Difuso: a788a1c8239f81d6e401dd187d68f45e
dHash: b2b2e3e3e3a3a200
Base de Imagen 0x140000000
Punto de Entrada 0x1408158b8
Tiempo de Compilación 2025-08-15 18:50:47
Suma de Verificación 0x00f7dfd7 (Real: 0x00f7dfd7)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB UpdateMessenger.pdb
Firma Digital OK
Importaciones 55 bibliotecas
Exportaciones 0 funciones
Recursos 366 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName SweetLabs, Inc
FileDescription Update Messenger
FileVersion 1.0.924.0
InternalName updatemessenger
LegalCopyright Copyright (C) 2025 - SweetLabs, Inc
OriginalFilename UpdateMessenger.exe
ProductName Update Messenger
ProductVersion 1.0.924.0
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 9,726,175 bytes 9,726,464 bytes 6.40 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 587CE2D09965582FAA53C0EF72A4E95F
.rdata 0x00948000 3,000,558 bytes 3,000,832 bytes 5.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D326F09D4F8FA1D8FE3194A8FBB610ED
.data 0x00c25000 219,124 bytes 172,032 bytes 4.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 32EB783CA20529F23352CDDB16F556CE
.pdata 0x00c5b000 506,988 bytes 507,392 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 386F731937154820B8D5045D557B3AE9
.rsrc 0x00cd7000 2,717,728 bytes 2,718,208 bytes 7.84 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B1EB22ACEF84F5C5CAEFC5E4ADC1FFFA
.reloc 0x00f6f000 65,156 bytes 65,536 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D75A8F1167F8C17CA44C81636099E9C8
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 366 (2,706,185 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
IMAGE 29 2,198,168 bytes
81.2%
TEXT 1 137,173 bytes
5.1%
RT_ICON 39 174,742 bytes
6.5%
RT_DIALOG 6 2,484 bytes
0.1%
RT_STRING 286 190,096 bytes
7%
RT_GROUP_ICON 3 564 bytes
0%
RT_VERSION 1 788 bytes
0%
RT_MANIFEST 1 2,170 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto Update Messenger
Descripción Update Messenger
Versión del Archivo 1.0.924.0
Nombre Original UpdateMessenger.exe
Fecha de Firma 06:53 PM 08/15/2025 (147 días atrás)
Estado de Verificación Signed
Firmantes SweetLabs Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Nombre Interno updatemessenger
Copyright Copyright (C) 2025 - SweetLabs, Inc
Resumen de la Cadena de Certificados
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Principal
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
SweetLabs Inc #2 Cadena
Período de Validez: 2023-11-14 00:00:00 → 2027-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 3B 52 9A C5 57 4A 88 67 AE 3F F3 EE 35 0F AF
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #3 Cadena
Período de Validez: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #4 Cadena
Período de Validez: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #5 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware